本页面介绍了如何在 Google Distributed Cloud (GDC) 气隙环境中创建或更新 VLAN 连接。
VLAN 连接表示虚拟局域网 (VLAN) 及其关联的 BGP 会话配置与互连链路的连接。VLAN 指定网络的哪个部分可以通过此连接进行访问。
VLAN 连接及其关联的 BGP 会话配置是设置安全气隙连接(具有高带宽和低延迟)所需的资源。
本页面适用于应用运营团队中希望与互连建立连接的开发者。如需了解详情,请参阅 GDC 网闸隔离配置 文档的受众群体。
准备工作
如需创建或更新 VLAN 连接,您必须具备以下条件:
- 在 GDC 门户中提交了工单,请求使用您选择的规范(例如 10 G 的冗余 连接)进行 互连。
- 基础架构运营团队 (IO) 配置的互连资源所需的资源信息和 ID。如需了解详情,请参阅互连创建 流程。
- 必要的身份和访问权限角色。如需了解详情,请参阅 准备预定义角色和权限。
创建或更新 VLAN 连接
如需创建或更新 VLAN 连接,请按照以下步骤操作:
- 创建一个名为
interconnectattachment.yaml的 YAML 文件。 将以下内容添加到该文件中:
apiVersion: system.private.gdc.goog/v1alpha1 kind: InterconnectAttachment metadata: name: UNIQUE_INTERCONNECT_NAME namespace: gpc-system spec: interconnectLinkRef: name: INTERCONNECT_LINK_NAME namespace: gpc-system parentInterconnectRef: name: INTERCONNECT_GROUP_NAME namespace: gpc-system parentInterconnectType: DirectConnect bgpSessionConfig: localIP: LOCAL_IP_SUBNET localASN: LOCAL_ASN peerASN: PEER_ASN peerIP: PEER_IP peerExternalSubnets: - PEER_EXTERNAL_SUBNET routePolicyRef: name: ROUTE_POLICY_NAME namespace: gpc-system attachmentGroup: name: ATTACHMENT_GROUP_NAME namespace: gpc-system vlanID: VLAN_ID status: {}替换以下内容:
UNIQUE_INTERCONNECT_NAME:此InterconnectAttachment资源的唯一名称。INTERCONNECT_LINK_NAME:gpc-system命名空间中互连链路的通用对象引用。INTERCONNECT_GROUP_NAME:gpc-system命名空间中包含INTERCONNECT_LINK_NAME的互连组的通用对象引用。LOCAL_IP_SUBNET:GDC 端/31对等方的本地 IP 地址。LOCAL_ASN:边界网关协议 (BGP) 的本地自治系统编号 (ASN)。PEER_ASN:边界网关协议 (BGP) 的对等自治系统编号 (ASN)。PEER_IP:对等方一侧/31对等方的对等 IP 地址。PEER_EXTERNAL_SUBNET:此互连允许的对等外部子网。如果有多个子网,请在peerExternalSubnets字段中列出所有子网。ROUTE_POLICY_NAME:gpc-system命名空间中路由政策的通用对象引用。ATTACHMENT_GROUP_NAME:gpc-system命名空间中此连接所属的路由政策的通用对象引用。VLAN_ID:在此互连上使用的 VLAN ID。
创建 VLAN 连接:
kubectl apply -f interconnectattachment.yaml -n gpc-system --kubeconfig=MANAGEMENT_API_SERVER将
MANAGEMENT_API_SERVER替换为 Management API 服务器的 kubeconfig 文件的路径。检查 VLAN 连接是否已成功创建:
kubectl get interconnectattachment -n gpc-system --kubeconfig=MANAGEMENT_API_SERVER输出会返回 VLAN 连接,并在
Ready列中显示True:NAME AGE TYPE MTU VLAN-ID INTERCONNECT GROUP INTERCONNECT LINK READY interconnect-attachment-zv-aa-blsw01-directconnect-1 3d2h DirectConnect 3966 interconnect-group-directconnect-1 interconnect-zv-aa-blsw01-directconnect-1 True